Phân tích vụ hack Token thông báo MO

Bài viết này được dịch máy
Xem bản gốc

Cộng đồng tiền điện tử đã bị chấn động vào ngày 14 tháng 3 năm 2024, bởi vụ hack Token MO, đã tiết lộ một lỗ hổng logic kinh doanh quan trọng. Lỗ hổng này đã dẫn đến tổn thất thảm khốc hơn 413K USDT, làm nổi bật nhu cầu cấp thiết về việc tăng cường bảo mật hợp đồng thông minh và minh họa những rủi ro vốn có trong bối cảnh DeFi .

Tổng quan về Hack

Cuộc tấn công được thực hiện tỉ mỉ, nhắm vào lỗ hổng trong hợp đồng thông minh của token MO. Tin tặc, được xác định thông qua địa chỉ 0x4e2c60 , đã tham gia vào hợp đồng bị xâm phạm ( 0xae7b65 ) và bắt đầu cuộc tấn công bằng giao dịch 0x4ec306 . Cuộc tấn công khai thác các chức năng "vay" và "đổi", cho phép kẻ tấn công thao túng giá token và rút một lượng lớn USDT.

Giải mã lỗ hổng

1. Khởi tạo việc vay : Kẻ tấn công liên tục gọi hàm ` vay` , hàm này chuyển mã thông báo MO từ cặp thanh khoản sang địa chỉ BURN.

2. Giảm nguồn cung : Mỗi lần ` mượn` làm giảm số token MO trong cặp, làm giảm nguồn cung khả dụng.

3. Lạm phát giá : Khi nguồn cung token MO giảm, giá tính toán theo hợp đồng tăng đáng kể.

4. Vay USDT : Giá Token MO tăng cao cho phép kẻ tấn công vay số lượng lớn USDT với tài sản thế chấp MO tối thiểu.

5. Trích xuất tiền : Kẻ tấn công đã rút thành công một lượng lớn USDT từ hợp đồng bằng cách khai thác lỗ hổng này.

Giảm thiểu và Thực hành Tốt nhất

Vụ hack Token MO là lời nhắc nhở nghiêm khắc về tầm quan trọng của việc kiểm tra và kiểm toán toàn diện trong quá trình phát triển hợp đồng thông minh. Các trường hợp kiểm tra nghiêm ngặt bao gồm tất cả các kịch bản logic kinh doanh là điều cần thiết để xác định và giảm thiểu các lỗ hổng tiềm ẩn. Hợp tác với các đơn vị kiểm toán hợp đồng thông minh hàng đầu, chẳng hạn như Verichains, có thể cung cấp thêm một lớp bảo vệ bằng cách phát hiện ra các lỗi logic mà nếu không có thể sẽ không được chú ý.

Đăng ký ngay

Khi DeFi tiếp tục phát triển, những bài học từ vụ hack Token MO sẽ đóng vai trò then chốt trong việc định hình các hợp đồng thông minh an toàn và bền vững hơn. Việc củng cố các giao thức này là rất quan trọng để bảo vệ tài sản và duy trì niềm tin của người dùng trong hệ sinh thái tài chính đang phát triển nhanh chóng này.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận